La mia libreria
La mia libreria

+ Aggiungi alla libreria

Supporto
Supporto 24/7 | Regole per contattare

Richieste

Profile

Adware.Gexin.22100

Aggiunto al database dei virus Dr.Web: 2022-01-01

La descrizione è stata aggiunta:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Adware.Gexin.2.origin
Network activity:
Connects to:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(HTTP/1.1) cdn-sdk####.g####.com.####.com:80
  • TCP(HTTP/1.1) 1####.80.187.106:80
  • TCP(HTTP/1.1) norma-e####.m####.com:80
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(HTTP/1.1) sdk-ope####.g####.com:80
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) loc.map.b####.com:80
  • TCP(HTTP/1.1) hd.a####.com:80
  • TCP(TLS/1.0) instant####.google####.com:443
  • TCP(TLS/1.0) plb####.u####.com:443
  • TCP(TLS/1.0) go.cq####.com:443
  • TCP(TLS/1.0) m.1####.com:443
  • TCP(TLS/1.0) 1####.250.179.142:443
  • TCP(TLS/1.0) www.gst####.com:443
  • TCP(TLS/1.0) android####.go####.com:443
  • TCP(TLS/1.0) and####.google####.com:443
  • TCP(TLS/1.0) dm.1####.com:443
  • TCP(TLS/1.0) 1####.251.36.42:443
  • TCP(TLS/1.0) def####.cn.zb.####.com:443
  • TCP(TLS/1.2) 1####.251.36.42:443
  • TCP(TLS/1.2) 1####.250.179.202:443
  • TCP(TLS/1.2) 1####.250.179.174:443
  • TCP(TLS/1.2) 2####.58.208.99:443
  • TCP sdk.o####.t####.####.com:5224
  • TCP cm-1####.g####.com:5226
DNS requests:
  • 1####.com
  • a####.cit####.com
  • and####.b####.qq.com
  • and####.google####.com
  • android####.go####.com
  • c-h####.g####.com
  • cdn-sdk####.g####.com
  • cm-1####.g####.com
  • dm.1####.com
  • go.cq####.com
  • instant####.google####.com
  • loc.map.b####.com
  • log.u####.com
  • m####.go####.com
  • m.1####.com
  • md####.google####.com
  • norma-e####.m####.com
  • plb####.u####.com
  • sdk-ope####.g####.com
  • sdk.o####.p####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
  • www.gst####.com
HTTP GET requests:
  • cdn-sdk####.g####.com.####.com/tdata_EDB102
  • cdn-sdk####.g####.com.####.com/tdata_XYq933
  • cdn-sdk####.g####.com.####.com/tdata_pKN446
  • cdn-sdk####.g####.com.####.com/tdata_trp703
  • cdn-sdk####.g####.com.####.com/tdata_xEA084
  • def####.cn.zb.####.com:443/bar/get/56a1f86ce0f55af727002bf6/?pcv=####&de...
  • dm.1####.com:443/dm_app_click.gif?mid=####&devid=####&sdt=####&city=####...
  • go.cq####.com:443/api/other/getPwdBlackList?access_token=####&cityName=#...
  • hd.a####.com/hangzhou/soft/webview/9.2.0-2021123001/whole/android_webVie...
  • m.1####.com:443/config_data_cq.json
  • norma-e####.m####.com/android/exchange/getpublickey.do
  • sdk-ope####.g####.com/api/addr.htm
HTTP POST requests:
  • and####.b####.qq.com/rqd/async?aid=####
  • c-h####.g####.com/api.php?format=####&t=####
  • loc.map.b####.com/offline_loc
  • norma-e####.m####.com/push/android/external/add.do
  • plb####.u####.com:443/umpx_share
  • sdk-ope####.g####.com/api.php?format=####&t=####
  • sdk-ope####.g####.com/api.php?format=####&t=####&d=####&k=####
File system changes:
Creates the following files:
  • /data/data/####/.jg.ic
  • /data/data/####/.nojekyll
  • /data/data/####/07e5c4e.js
  • /data/data/####/07e5c4e.js.LICENSE.txt
  • /data/data/####/08f33f5.js
  • /data/data/####/08f33f5.js.LICENSE.txt
  • /data/data/####/1002
  • /data/data/####/1004
  • /data/data/####/198d14f.js
  • /data/data/####/19lou.cer
  • /data/data/####/1c3d018.js
  • /data/data/####/1c3d018.js.LICENSE.txt
  • /data/data/####/200.html
  • /data/data/####/31ac85b.js
  • /data/data/####/3966a0f.js
  • /data/data/####/404.0532bf5.gif
  • /data/data/####/404.88518bf.gif
  • /data/data/####/4a63dba.js
  • /data/data/####/4d310da.js
  • /data/data/####/575766f9683d
  • /data/data/####/679cebb.js
  • /data/data/####/7215743.js
  • /data/data/####/7215743.js.LICENSE.txt
  • /data/data/####/794af75.js
  • /data/data/####/794af75.js.LICENSE.txt
  • /data/data/####/7f169c7.js
  • /data/data/####/7f169c7.js.LICENSE.txt
  • /data/data/####/85a7da7.js
  • /data/data/####/85cc4c0.js
  • /data/data/####/8b56833.js
  • /data/data/####/9.2.0.03_mode.zip
  • /data/data/####/9889642.js
  • /data/data/####/APP.newDiaryTemplet.js
  • /data/data/####/Alvin2.xml
  • /data/data/####/App.about.js
  • /data/data/####/App.ad.js
  • /data/data/####/App.broadCast.js
  • /data/data/####/App.businessTag.js
  • /data/data/####/App.diaryInventory.js
  • /data/data/####/App.diarySeller.js
  • /data/data/####/App.elevator.js
  • /data/data/####/App.expWebview.js
  • /data/data/####/App.experience.js
  • /data/data/####/App.forumInfo.js
  • /data/data/####/App.goldDetail.js
  • /data/data/####/App.interact.js
  • /data/data/####/App.lazyLoad.js
  • /data/data/####/App.linkExp.js
  • /data/data/####/App.maxVideo.js
  • /data/data/####/App.newDiaryInventory.js
  • /data/data/####/App.newPost.js
  • /data/data/####/App.newZanOppose.js
  • /data/data/####/App.pic.js
  • /data/data/####/App.pk.js
  • /data/data/####/App.postMessage.js
  • /data/data/####/App.recommandGroups.js
  • /data/data/####/App.seeShow.js
  • /data/data/####/App.signView.js
  • /data/data/####/App.templet.js
  • /data/data/####/App.tool.js
  • /data/data/####/App.videoAndroid.js
  • /data/data/####/App.videoNew.js
  • /data/data/####/App.videoWebView.js
  • /data/data/####/App.vote.js
  • /data/data/####/App.webView.js
  • /data/data/####/App.zanOpposeList.js
  • /data/data/####/Authentication1.png
  • /data/data/####/Authentication2.png
  • /data/data/####/BUGLY_COMMON_VALUES.xml
  • /data/data/####/ContextData.xml
  • /data/data/####/PK.svg
  • /data/data/####/PrefsFile.xml
  • /data/data/####/PrefsFile.xml.bak
  • /data/data/####/README.md
  • /data/data/####/Sortable.min.js
  • /data/data/####/__Baidu_Stat_SDK_SendRem.xml
  • /data/data/####/__local_ap_info_cache.json
  • /data/data/####/__local_last_session.json
  • /data/data/####/__local_stat_cache.json
  • /data/data/####/__send_data_1641060964367
  • /data/data/####/a58d36e.js
  • /data/data/####/ad_close.png
  • /data/data/####/ad_close_icon_detail_top.png
  • /data/data/####/ad_content_logo_hz.c24d318.png
  • /data/data/####/ad_flag_detail_top.png
  • /data/data/####/add-dingw.png
  • /data/data/####/add.png
  • /data/data/####/adv.png
  • /data/data/####/ans.png
  • /data/data/####/apple_icon.png
  • /data/data/####/arrow-quan.png
  • /data/data/####/arrow.png
  • /data/data/####/aticon.png
  • /data/data/####/attention.png
  • /data/data/####/attention_cq.png
  • /data/data/####/autoTextarea.js
  • /data/data/####/b1dbd15.js
  • /data/data/####/b499171.js
  • /data/data/####/b6ef39c.js
  • /data/data/####/back.png
  • /data/data/####/baidu_mtj_sdk_record.xml
  • /data/data/####/bb3a7c0.js
  • /data/data/####/bbcode.js
  • /data/data/####/bbcode8_6.js
  • /data/data/####/beijingtanchuang.34acb62.png
  • /data/data/####/bfbe9ae.js
  • /data/data/####/bg_repeat.png
  • /data/data/####/big_play.png
  • /data/data/####/bizcircle_address_detail.html
  • /data/data/####/bizcircle_address_list.html
  • /data/data/####/border.png
  • /data/data/####/brandStory.css
  • /data/data/####/bugly_db_-journal
  • /data/data/####/business.css
  • /data/data/####/businessTagMore.html
  • /data/data/####/business_shoplist.html
  • /data/data/####/business_shoplist_desgin.html
  • /data/data/####/business_story.html
  • /data/data/####/buttonClick.png
  • /data/data/####/c248f82.js
  • /data/data/####/c7e524c.js
  • /data/data/####/calendar.js
  • /data/data/####/cancel.png
  • /data/data/####/carVerify.f27a7c7.png
  • /data/data/####/carVerify_no.af70452.png
  • /data/data/####/carauth-b.233c36d.png
  • /data/data/####/carauth.855e835.png
  • /data/data/####/carbg.f198ff7.png
  • /data/data/####/care.png
  • /data/data/####/carouFredSel.js
  • /data/data/####/checkaddIcon.png
  • /data/data/####/checkaddIcon2.png
  • /data/data/####/classes.dex
  • /data/data/####/classes.dex;classes2.dex
  • /data/data/####/classes.dex;classes3.dex
  • /data/data/####/client_topic.html
  • /data/data/####/close.png
  • /data/data/####/closeImg.png
  • /data/data/####/closed.png
  • /data/data/####/coin.png
  • /data/data/####/color-thief.umd.js
  • /data/data/####/com.phonegap.cqmmgo.BETA_VALUES.xml
  • /data/data/####/com.x.y.1.xml
  • /data/data/####/com.x.y.2.xml
  • /data/data/####/comment-icon-night.png
  • /data/data/####/common.css
  • /data/data/####/content-table.png
  • /data/data/####/content.css
  • /data/data/####/coupon.png
  • /data/data/####/cq-moreLook.png
  • /data/data/####/cq_aticon.png
  • /data/data/####/cq_new_tab_background.png
  • /data/data/####/cq_new_tab_icon3.png
  • /data/data/####/cq_reply_newreply.png
  • /data/data/####/cq_see_span1.png
  • /data/data/####/cq_see_span2.png
  • /data/data/####/cq_see_span3.png
  • /data/data/####/cq_sj_tips.png
  • /data/data/####/cq_tab_icon1.png
  • /data/data/####/cq_tab_icon1_h.png
  • /data/data/####/cq_tab_icon2_h.png
  • /data/data/####/cq_tab_icon3.png
  • /data/data/####/cq_tab_icon4_h.png
  • /data/data/####/cq_tab_icon5_h.png
  • /data/data/####/crashrecord.xml
  • /data/data/####/current.b274749.png
  • /data/data/####/d10a356.js
  • /data/data/####/dW1weF9zaGFyZV8xNjQxMDYwOTY0Njc3;
  • /data/data/####/dW1weF9zaGFyZV8xNjQxMDYwOTY1Nzg0;
  • /data/data/####/danxuan.png
  • /data/data/####/def_img.png
  • /data/data/####/default.png
  • /data/data/####/default.svg
  • /data/data/####/default_big.svg
  • /data/data/####/default_img.png
  • /data/data/####/default_img_cq.png
  • /data/data/####/detail_replies.png
  • /data/data/####/detail_view.png
  • /data/data/####/detail_zan.png
  • /data/data/####/detail_zantd.png
  • /data/data/####/dfeb7d2.js
  • /data/data/####/diary.css
  • /data/data/####/diary_stage_inventory.html
  • /data/data/####/dm2011_city.js
  • /data/data/####/dr-icon.png
  • /data/data/####/dr1-floor.png
  • /data/data/####/dr1.png
  • /data/data/####/dr1_new.png
  • /data/data/####/dr2-floor.png
  • /data/data/####/dr2.png
  • /data/data/####/dr2_new.png
  • /data/data/####/dr3-floor.png
  • /data/data/####/dr3.png
  • /data/data/####/dr3_new.png
  • /data/data/####/dr5.png
  • /data/data/####/duoxuan.png
  • /data/data/####/e42e94c.js
  • /data/data/####/e42e94c.js.LICENSE.txt
  • /data/data/####/e713b94.js
  • /data/data/####/ed_laiyuan.png
  • /data/data/####/ed_laiyuan_s.png
  • /data/data/####/ed_title.png
  • /data/data/####/ed_title_s.png
  • /data/data/####/editTitleIcon.png
  • /data/data/####/editor.css
  • /data/data/####/editor.html
  • /data/data/####/editor8_6.css
  • /data/data/####/editor8_6.html
  • /data/data/####/editorNew.html
  • /data/data/####/editor_new.css
  • /data/data/####/eduVerify.14a28a5.png
  • /data/data/####/eduVerify_no.d7612ef.png
  • /data/data/####/eduauth-b.6c4692b.png
  • /data/data/####/eduauth.c425790.png
  • /data/data/####/edubg.13b21b9.png
  • /data/data/####/efed42a.js
  • /data/data/####/elevator_bottom.png
  • /data/data/####/elevator_bottom_cq.png
  • /data/data/####/elevator_top.png
  • /data/data/####/elevator_top_cq.png
  • /data/data/####/emoji.css
  • /data/data/####/emoji.png
  • /data/data/####/error.png
  • /data/data/####/exp-default-big.png
  • /data/data/####/exp-default.png
  • /data/data/####/exp-fb-icon.png
  • /data/data/####/exp-hotIcon.png
  • /data/data/####/exp-radio.png
  • /data/data/####/exp-radioed.png
  • /data/data/####/exp-read-icon.png
  • /data/data/####/exp-star1.png
  • /data/data/####/exp-star2.png
  • /data/data/####/exp-star3.png
  • /data/data/####/exp-star4.png
  • /data/data/####/exp-star5.png
  • /data/data/####/exp-tipsimg.png
  • /data/data/####/exp-zan.png
  • /data/data/####/exp-zaned.png
  • /data/data/####/exp.css
  • /data/data/####/experience.css
  • /data/data/####/experience_coupon_create.html
  • /data/data/####/experience_join.html
  • /data/data/####/experience_list.html
  • /data/data/####/experience_shop.html
  • /data/data/####/experience_tips.html
  • /data/data/####/expression.png
  • /data/data/####/f8c007e.js
  • /data/data/####/f9af74b.js
  • /data/data/####/fa_delete.png
  • /data/data/####/fa_delete2.png
  • /data/data/####/fa_tuo.png
  • /data/data/####/fanwai_tuijian@2x.png
  • /data/data/####/fanwainopic.png
  • /data/data/####/fastclick.js
  • /data/data/####/favicon.ico
  • /data/data/####/fd4c580.js
  • /data/data/####/fengexian.png
  • /data/data/####/ff0a4da.js
  • /data/data/####/find.css
  • /data/data/####/find_welfare.html
  • /data/data/####/finddefauleImg.png
  • /data/data/####/forum.png
  • /data/data/####/from_ico.png
  • /data/data/####/full-enter.png
  • /data/data/####/full-exit.png
  • /data/data/####/getui_sp.xml
  • /data/data/####/gificon.png
  • /data/data/####/gj-icon.png
  • /data/data/####/gkt-journal
  • /data/data/####/go.png
  • /data/data/####/go_next.png
  • /data/data/####/go_top.png
  • /data/data/####/gold.png
  • /data/data/####/gold2_p1.png
  • /data/data/####/gold2_p2.png
  • /data/data/####/gold2_p3.png
  • /data/data/####/gold2_p4.png
  • /data/data/####/goldDetail.css
  • /data/data/####/goldTips.html
  • /data/data/####/gold_bg.png
  • /data/data/####/gold_bg1.png
  • /data/data/####/gold_bg3.png
  • /data/data/####/golden.png
  • /data/data/####/goodReply.png
  • /data/data/####/green-cq.png
  • /data/data/####/green.png
  • /data/data/####/gx_sp.xml
  • /data/data/####/has_original_poster_reply.png
  • /data/data/####/head_logo_hz.8cb17f3.png
  • /data/data/####/heart_zan.0daba73.png
  • /data/data/####/heart_zan.png
  • /data/data/####/heart_zan_animate.84f9b99.png
  • /data/data/####/heart_zan_animate.png
  • /data/data/####/hf-noData.png
  • /data/data/####/home-rj-act.png
  • /data/data/####/home-rj.png
  • /data/data/####/hongbao-limit-open.21e7bf7.png
  • /data/data/####/hongbao-limit-open.png
  • /data/data/####/hongbao-not-open-app.db288e1.png
  • /data/data/####/hongbao-not-open.a199b6c.png
  • /data/data/####/hongbao-not-open.png
  • /data/data/####/hongbao-opening.b971183.png
  • /data/data/####/hongbao-opening.png
  • /data/data/####/hongbao-send.png
  • /data/data/####/hot.html
  • /data/data/####/houseVerify.b1f05cc.png
  • /data/data/####/houseVerify_no.966f5dc.png
  • /data/data/####/houseauth-b.f7d47f4.png
  • /data/data/####/houseauth.b3ffe5d.png
  • /data/data/####/housebg.f198ff7.png
  • /data/data/####/icons.png
  • /data/data/####/img_menu.png
  • /data/data/####/index.html
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/isPublishing.png
  • /data/data/####/iscroll.js
  • /data/data/####/jdt.png
  • /data/data/####/jiantou.png
  • /data/data/####/journal
  • /data/data/####/jquery.dotdotdot.min.js
  • /data/data/####/jquery.js
  • /data/data/####/json.txt
  • /data/data/####/kaiji.css
  • /data/data/####/kong.png
  • /data/data/####/libcuid.so
  • /data/data/####/libjiagu.so
  • /data/data/####/line_detail.png
  • /data/data/####/line_detail_n.png
  • /data/data/####/link_icon.png
  • /data/data/####/link_icon1.png
  • /data/data/####/link_icon2.png
  • /data/data/####/link_icon3.png
  • /data/data/####/link_icon4.png
  • /data/data/####/link_icon_cq.png
  • /data/data/####/loading-2.gif
  • /data/data/####/loading.gif
  • /data/data/####/loading_img.1b9286b.gif
  • /data/data/####/localTest.js
  • /data/data/####/local_crash_lock
  • /data/data/####/localstorage.js
  • /data/data/####/location-icon.png
  • /data/data/####/location.png
  • /data/data/####/loft.png
  • /data/data/####/lottery_bg.png
  • /data/data/####/love.png
  • /data/data/####/love_add.png
  • /data/data/####/love_addicon.png
  • /data/data/####/love_reply_tip.2308ca3.png
  • /data/data/####/love_title.png
  • /data/data/####/love_tittle.png
  • /data/data/####/love_xin.png
  • /data/data/####/lv.png
  • /data/data/####/m_j.png
  • /data/data/####/m_logo.a308046.png
  • /data/data/####/m_logo.png
  • /data/data/####/m_logo1.png
  • /data/data/####/manage.png
  • /data/data/####/map.js
  • /data/data/####/map.png
  • /data/data/####/map_cq.png
  • /data/data/####/menu_bg.png
  • /data/data/####/moderator_icon.png
  • /data/data/####/more-new.png
  • /data/data/####/more.png
  • /data/data/####/more_bottom.png
  • /data/data/####/mustache.js
  • /data/data/####/myauth.ef730ff.png
  • /data/data/####/mz_push_preference.xml
  • /data/data/####/native_record_lock
  • /data/data/####/new-diary-stage.css
  • /data/data/####/newDiary.css
  • /data/data/####/new_cq_tab_icon2_h.png
  • /data/data/####/new_diary_stage_inventory.html
  • /data/data/####/new_love.png
  • /data/data/####/new_reply.png
  • /data/data/####/new_tab_background.png
  • /data/data/####/new_tab_icon2.png
  • /data/data/####/new_tab_icon2_h.png
  • /data/data/####/new_tab_icon3.png
  • /data/data/####/new_tag_1.png
  • /data/data/####/new_tag_1_cq.png
  • /data/data/####/new_tag_2.png
  • /data/data/####/new_tag_2_cq.png
  • /data/data/####/newtab_ico1.png
  • /data/data/####/newtab_ico1_h.png
  • /data/data/####/newtab_ico2.png
  • /data/data/####/newtab_ico2_h.png
  • /data/data/####/newtab_ico3.png
  • /data/data/####/newtab_ico4.png
  • /data/data/####/newtab_ico4_h.png
  • /data/data/####/newtab_ico5.png
  • /data/data/####/newtab_ico5_h.png
  • /data/data/####/night_more.png
  • /data/data/####/night_new_reply.png
  • /data/data/####/night_oppose.png
  • /data/data/####/night_reply_next.png
  • /data/data/####/night_reply_up.png
  • /data/data/####/night_see_l.png
  • /data/data/####/night_see_r.png
  • /data/data/####/night_zan.png
  • /data/data/####/nineteenlou.db-journal
  • /data/data/####/no-reply.png
  • /data/data/####/no_content-img.44bb6b6.png
  • /data/data/####/no_content-img.c781267.png
  • /data/data/####/no_img.png
  • /data/data/####/no_img1.png
  • /data/data/####/noactData.png
  • /data/data/####/ofl.config
  • /data/data/####/ofl_location.db
  • /data/data/####/ofl_location.db-journal
  • /data/data/####/ofl_statistics.db
  • /data/data/####/ofl_statistics.db-journal
  • /data/data/####/onlytu_add.png
  • /data/data/####/onlytu_delete.png
  • /data/data/####/openBridge.js
  • /data/data/####/openIcon.png
  • /data/data/####/openIconed.png
  • /data/data/####/oppose.png
  • /data/data/####/opposed.png
  • /data/data/####/original_poster_icon.png
  • /data/data/####/original_poster_icon_cq.png
  • /data/data/####/other.cer
  • /data/data/####/pause.png
  • /data/data/####/peakfire_icon.png
  • /data/data/####/phone-icon.png
  • /data/data/####/phone-icon_cq.png
  • /data/data/####/picview.css
  • /data/data/####/picview.html
  • /data/data/####/picview.js
  • /data/data/####/pk_btn1x2.png
  • /data/data/####/pk_btn2x2.png
  • /data/data/####/pk_btn3x2.png
  • /data/data/####/pk_btn4x2.png
  • /data/data/####/pk_btn5x2.png
  • /data/data/####/pk_btn6x2.png
  • /data/data/####/pk_vsx2.png
  • /data/data/####/play-icon.png
  • /data/data/####/play.png
  • /data/data/####/play_colse.png
  • /data/data/####/play_icon.png
  • /data/data/####/playicon.png
  • /data/data/####/private_tag_icon.png
  • /data/data/####/proc_auxv
  • /data/data/####/publish_topic_cq.b39d3bb.png
  • /data/data/####/publish_topic_hz.d2fd13f.png
  • /data/data/####/push.pid
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushg.db-journal
  • /data/data/####/pushgdc.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/quan.png
  • /data/data/####/radialIndicator.js
  • /data/data/####/ranking_bg.4f2da80.png
  • /data/data/####/ranking_icon.e39763b.png
  • /data/data/####/rateenter.png
  • /data/data/####/rateenter2.png
  • /data/data/####/rategold1.png
  • /data/data/####/rategold2.png
  • /data/data/####/ratewei1.png
  • /data/data/####/ratewei2.png
  • /data/data/####/realVerify.a37d135.png
  • /data/data/####/realVerify_no.75294d7.png
  • /data/data/####/realauth-b.af0b701.png
  • /data/data/####/realauth.c1417d0.png
  • /data/data/####/related_recommed_icon.png
  • /data/data/####/remark.png
  • /data/data/####/replies.png
  • /data/data/####/replies_cq.png
  • /data/data/####/reply-up.png
  • /data/data/####/reply.html
  • /data/data/####/reply.js
  • /data/data/####/reply_host.png
  • /data/data/####/reply_host_night.png
  • /data/data/####/reply_newreply.png
  • /data/data/####/reply_next.png
  • /data/data/####/reply_reader.png
  • /data/data/####/result.html
  • /data/data/####/rj-act.png
  • /data/data/####/rj-arrow.png
  • /data/data/####/rj-log.png
  • /data/data/####/rj.png
  • /data/data/####/run.pid
  • /data/data/####/rz-icon.png
  • /data/data/####/scroll_title.png
  • /data/data/####/search.png
  • /data/data/####/search@3x.png
  • /data/data/####/season.png
  • /data/data/####/second-floor-icon-cq.png
  • /data/data/####/second-floor-icon-hz.png
  • /data/data/####/second-floor-icon.png
  • /data/data/####/security_info
  • /data/data/####/see_span1.png
  • /data/data/####/see_span2.png
  • /data/data/####/see_span3.png
  • /data/data/####/seller-icon.png
  • /data/data/####/setFontSize.js
  • /data/data/####/share.db
  • /data/data/####/share.db-journal
  • /data/data/####/share.png
  • /data/data/####/share_bottom.4696ae4.png
  • /data/data/####/share_logo.b6ef1cd.png
  • /data/data/####/share_tag.ec6dbd5.png
  • /data/data/####/shi.png
  • /data/data/####/shop_icon.png
  • /data/data/####/sign.css
  • /data/data/####/sign.html
  • /data/data/####/sign.js
  • /data/data/####/sign_bi_mall_img.0fd28d7.png
  • /data/data/####/sign_bottom_bg.png
  • /data/data/####/sign_btn_bg.png
  • /data/data/####/sign_btn_greybg.png
  • /data/data/####/sign_btn_record.png
  • /data/data/####/sign_date_checked.png
  • /data/data/####/sign_date_checked2.png
  • /data/data/####/sign_date_miss.png
  • /data/data/####/sign_date_normal.png
  • /data/data/####/sign_date_now.png
  • /data/data/####/sign_day.html
  • /data/data/####/sign_day1.png
  • /data/data/####/sign_day2.png
  • /data/data/####/sign_day3.png
  • /data/data/####/sign_day4.png
  • /data/data/####/sign_day5.png
  • /data/data/####/sign_gold_bg.jpg
  • /data/data/####/sign_gold_cont_bg.png
  • /data/data/####/sign_icon1.png
  • /data/data/####/sign_icon2.png
  • /data/data/####/sign_icon3.png
  • /data/data/####/sign_list_font.d52a07e.png
  • /data/data/####/sign_list_top_bg.ec1f96c.png
  • /data/data/####/sign_model.146f1db.png
  • /data/data/####/sign_tom_btn.7acb4e7.png
  • /data/data/####/signtan2.png
  • /data/data/####/signtan5.png
  • /data/data/####/signtan6.png
  • /data/data/####/signtan7.png
  • /data/data/####/signtan8.png
  • /data/data/####/signtan_3.png
  • /data/data/####/signtan_4.png
  • /data/data/####/sj_icon.png
  • /data/data/####/sj_icon_floor.png
  • /data/data/####/sj_icon_new.png
  • /data/data/####/sj_quan.png
  • /data/data/####/sj_tips.png
  • /data/data/####/slice.png
  • /data/data/####/small-star-g.png
  • /data/data/####/small-star-y.png
  • /data/data/####/sort_first_bg.png
  • /data/data/####/sort_second_bg.png
  • /data/data/####/sort_third_bg.png
  • /data/data/####/spend.png
  • /data/data/####/spinner.png
  • /data/data/####/spinner.svg
  • /data/data/####/star.png
  • /data/data/####/star_bg.e6b260e.png
  • /data/data/####/stargray.png
  • /data/data/####/store.png
  • /data/data/####/style.css
  • /data/data/####/super_admin_icon.png
  • /data/data/####/swiper.js
  • /data/data/####/swiper.min.css
  • /data/data/####/swiper6.js
  • /data/data/####/tab_background.png
  • /data/data/####/tab_icon1.png
  • /data/data/####/tab_icon1_h.png
  • /data/data/####/tab_icon2.png
  • /data/data/####/tab_icon2_h.png
  • /data/data/####/tab_icon3.png
  • /data/data/####/tab_icon4.png
  • /data/data/####/tab_icon4_h.png
  • /data/data/####/tab_icon5.png
  • /data/data/####/tab_icon5_h.png
  • /data/data/####/tag_ico.png
  • /data/data/####/tagsbg.png
  • /data/data/####/talkBtn.png
  • /data/data/####/tdata_XYq933
  • /data/data/####/tdata_XYq933.dex
  • /data/data/####/tdata_XYq933.dex.flock (deleted)
  • /data/data/####/tdata_XYq933.jar
  • /data/data/####/tdata_pKN446
  • /data/data/####/tdata_pKN446.dex
  • /data/data/####/tdata_pKN446.dex.flock (deleted)
  • /data/data/####/tdata_pKN446.jar
  • /data/data/####/tdata_trp703
  • /data/data/####/tdata_trp703.dex
  • /data/data/####/tdata_trp703.dex.flock (deleted)
  • /data/data/####/tdata_trp703.jar
  • /data/data/####/tdata_xEA084
  • /data/data/####/tdata_xEA084.dex
  • /data/data/####/tdata_xEA084.dex.flock (deleted)
  • /data/data/####/tdata_xEA084.jar
  • /data/data/####/test.js
  • /data/data/####/thread_cream_tag.png
  • /data/data/####/thread_hot_tag.png
  • /data/data/####/thread_original_tag.png
  • /data/data/####/thread_recomd_tag.png
  • /data/data/####/ticket.html
  • /data/data/####/tiezhi.png
  • /data/data/####/tips.png
  • /data/data/####/topicDel.png
  • /data/data/####/topic_bg.svg
  • /data/data/####/topten_list.png
  • /data/data/####/tuan.png
  • /data/data/####/txt_icon.png
  • /data/data/####/umeng_common_config.xml
  • /data/data/####/umeng_it.cache
  • /data/data/####/umeng_socialize.xml
  • /data/data/####/url.html
  • /data/data/####/user-more.png
  • /data/data/####/user.png
  • /data/data/####/vconsole.min.js
  • /data/data/####/verifyPop_bg.88e37f0.png
  • /data/data/####/verifyTip.57037e6.png
  • /data/data/####/video-js.css
  • /data/data/####/video.min.js
  • /data/data/####/video_audit.png
  • /data/data/####/video_error.png
  • /data/data/####/video_menu.png
  • /data/data/####/view.html
  • /data/data/####/view_new.png
  • /data/data/####/views_nc.png
  • /data/data/####/vip.c199f8e.png
  • /data/data/####/vip.png
  • /data/data/####/vote-icon.png
  • /data/data/####/vote-onicon.png
  • /data/data/####/vote.svg
  • /data/data/####/voteicon.png
  • /data/data/####/wap.iscroll.js
  • /data/data/####/watermark.js
  • /data/data/####/wbBridge.js
  • /data/data/####/weather_icon.png
  • /data/data/####/weather_mask.aa5d9f5.png
  • /data/data/####/weather_mask.png
  • /data/data/####/web-comment.png
  • /data/data/####/web-un-zan.png
  • /data/data/####/web-zan.png
  • /data/data/####/xin-gray.png
  • /data/data/####/xin-yellow.png
  • /data/data/####/yh.png
  • /data/data/####/yhq.js
  • /data/data/####/zan-button.png
  • /data/data/####/zan-list-more-night.png
  • /data/data/####/zan-list-more.png
  • /data/data/####/zan-list-night.png
  • /data/data/####/zan-list.png
  • /data/data/####/zan.png
  • /data/data/####/zaned.png
  • /data/data/####/zepto.min.js
  • /data/data/####/zhi.png
  • /data/data/####/zuan.png
  • /data/data/####/zuanNew.png
  • /data/misc/####/primary.prof
Miscellaneous:
Executes the following shell scripts:
  • /system/bin/cat /proc/cpuinfo
  • getprop
  • getprop ro.build.display.id
  • getprop ro.build.version.emui
  • getprop ro.build.version.opporom
  • getprop ro.miui.ui.version.name
  • getprop ro.smartisan.version
  • getprop ro.vivo.os.version
  • mount
  • sh
Uses the following algorithms to encrypt data:
  • AES-CBC-PKCS5Padding
  • AES-CFB-NoPadding
  • AES-ECB-PKCS5Padding
  • AES-GCM-NoPadding
  • RSA-ECB-PKCS1Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Uses the following algorithms to decrypt data:
  • AES-CBC-PKCS5Padding
  • AES-ECB-PKCS5Padding
  • AES-GCM-NoPadding
Accesses the ITelephony private interface.
Uses special library to hide executable bytecode.
Gets information about location.
Gets information about network.
Gets information about phone status (number, IMEI, etc.).
Gets information about installed apps.
Adds tasks to the system scheduler.
Displays its own windows over windows of other apps.
Requests the system alert window permission.

Curing recommendations

  1. If the operating system (OS) can be loaded (either normally or in safe mode), download Dr.Web Security Space and run a full scan of your computer and removable media you use. More about Dr.Web Security Space.
  2. If you cannot boot the OS, change the BIOS settings to boot your system from a CD or USB drive. Download the image of the emergency system repair disk Dr.Web® LiveDisk , mount it on a USB drive or burn it to a CD/DVD. After booting up with this media, run a full scan and cure all the detected threats.
Download Dr.Web

Download by serial number

Use Dr.Web Anti-virus for macOS to run a full scan of your Mac.

After booting up, run a full scan of all disk partitions with Dr.Web Anti-virus for Linux.

Download Dr.Web

Download by serial number

  1. If the mobile device is operating normally, download and install Dr.Web for Android. Run a full system scan and follow recommendations to neutralize the detected threats.
  2. If the mobile device has been locked by Android.Locker ransomware (the message on the screen tells you that you have broken some law or demands a set ransom amount; or you will see some other announcement that prevents you from using the handheld normally), do the following:
    • Load your smartphone or tablet in the safe mode (depending on the operating system version and specifications of the particular mobile device involved, this procedure can be performed in various ways; seek clarification from the user guide that was shipped with the device, or contact its manufacturer);
    • Once you have activated safe mode, install the Dr.Web for Android onto the infected handheld and run a full scan of the system; follow the steps recommended for neutralizing the threats that have been detected;
    • Switch off your device and turn it on as normal.

Find out more about Dr.Web for Android